ZovemseZoranidolazimizRijeke pon 29.5.2023 09:49

ThioJoe je to jako lijepo objasnio u videu, i ne mogu nego se posve složiti s time.

 

https://youtu.be/GCVJsz7EODA

 

 

 

Long story short zamislite fejk link:

 

https://www.microsoft.com/downloads/@security_update.zip

 

 

izgleda korektno i točno ne?

U ovom slučaju https je korisničko ime, //www.microsoft.com/downloads/ je lozinka, a domena je security_update.zip.

 

I onda odeš na nju, skineš tko zna što, i ne provjeriš jer eto dolaziš s microsoft stranice...

 

 

tenac sri 31.5.2023 11:00
uuY kaže...

Pa .com je najpopularnija internet domena, učinkovitije bi bilo to koristiti.

Učinkovitije od https://microsoft.com/downloads/@update.zip ?

Problem je da s ovim možeš simulirati bilo koju internet domenu. Jedino gluplje bi bilo da su napravili domene naziva .exe i .iso. Korisnik misli da skida nešto s microsoftove stranice, a zapravo skida s domene "update.zip" ili bilo kojeg drugog kreativnijeg naziva. Ovaj @u domeni se da i sakrit kroz html ili css tako da se može samo vidjeti kroz hover stanje ili u izvornom kodu.